AI供应链安全关注预训练模型、训练框架、数据集等上下游组件的安全,红队测试则是通过模拟真实攻击来系统性评估AI系统的整体安全韧性。
| 环节 | 风险 | 银行场景 |
|---|---|---|
| 预训练模型 | 后门植入、偏见嵌入 | HuggingFace下载的模型未验证 |
| 训练数据 | 数据投毒、版权问题 | 外部爬取的数据未清洗 |
| 框架依赖 | 框架漏洞、供应链投毒 | PyTorch/TensorFlow版本漏洞 |
| 推理平台 | 模型泄露、推理劫持 | API密钥管理不当 |
操作:检查使用的预训练模型是否来自可信源,是否有数字签名验证
操作:按照AI红队测试流程,对系统进行系统性安全评估
工具:NeMo Guardrails、ML Privacy Meter、自定义红队脚本
指标:攻击面覆盖率、漏洞发现数、修复率